Actions :
Renforcement des équipes infra/ingénierie dans le cadre des élections européennes et jeux olympiques. Durcissement des systèmes d’information utilisés dans la production et la diffusion des JT. Accompagnement des métiers dans la mise en production d’applications. Remédiation, sécurisation et conseil dans la gestion des certificats. Mise en place de l’EDR CORTEX. MCO/MCS sur l’infra métier. Mise en place de workflow dans les demandes de service sensible.
Compétences :
- Pilotage de projet sécurité ;
- Accompagnement SSI jusqu’à la MEP ;
- Déploiement EDR sur Linux, Mac, Windows ;
- Respect du CDQ (coût, délai, qualité) ;
- Reporting global (scans, pentests, audits, EDR, …) ;
- Force de proposition (nouveau barème de criticité, amélioration du parcours sécurité) ;
- Organisation de réunion avec production de CR et suivi ;
- Esprit d’analyse + gouvernance ;
- Travail multi services avec différentes directions ;
- Haute disponibilité ;
- Autonomie.
Actions :
Accompagnement SSI des projets de la DSI avec validation des procédures et architectures, PMO de l’équipe, pilotage du déploiement de mesures de sécurité sur établissement pénitentiaire, contractualisation nouveaux fournisseurs, pilotage de l’homologation de SI, PSSI, PAS, PES, procédures SSI, RGPD, pilotage et mise en place de station blanche, suivi des vulnérabilités et remédiation, scans de vulnérabilités (Qualys), production d’indicateur (bug bounty, serveurs, postes de travail), sensibilisation (Sensiwwave), gestion des comptes à privilèges.
Compétences :
- Pilotage de projet sécurité (suivi, production de KPI en vue de CODIR) ;
- Accompagnement SSI jusqu’à la MEP ;
- Planification des projets en fonctions des ressources de l’équipe ;
- Respect des plannings annoncés ;
- Respect du CDQ (coût, délai, qualité) ;
- Product owner ;
- Appel à de la prestation extérieure + challenger les retours ;
- Reporting global (scans, pentests, audits, EDR, …) ;
- Force de proposition (nouveau barème de criticité, amélioration du parcours sécurité) ;
- Vulgarisation des process sécurité avec sensibilisation + planning de formation ;
- Gestion de crises ;
- Organisation de réunion avec production de CR et suivi ;
- Présentation de résultats à la DSI (environ 120 collaborateurs avec supports PowerPoint) ;
- Esprit d’analyse + gouvernance ;
- Ecoute active des besoins métiers ;
- Travail d’équipe ;
- Travail multi services avec différentes directions ;
- Haute disponibilité ;
- Autonomie.
Accompagnement SSI des projets de la DSI, PMO, déploiement de mesures de sécurité sur établissement pénitentiaire et suivi, contractualisation nouveaux fournisseurs, Homologation de SI, PSSI, PAS, procédures SSI, Mise en place de station blanche, Gestion de vulnérabilités et remédiation
Actions :
Projet Magellan : Chef d’équipe (3), Validation de l’ensemble des composants de la sonde réseau logiciel dans le projet RIFAN 2.1. Rédaction fiche de tests et dossier de recette, référent technique, point de contact client.
Compétences :
- Créativité afin d’envisager tous les cas possibles ;
- Organisation de réunion avec production de CR et suivi ;
- Interface entre les techniques et le client ;
- Gestion des plannings de l’équipe ;
- Respect CDQ (coût, délai, qualité) ;
- Agile (use case) ;
- Product owner ;
- Travail en équipe.
Projet Magellan : Validation de l’ensemble des composants de la sonde réseau logiciel dans le projet RIFAN 2.1. Rédaction fiche de tests et dossier de recette, référent technique
- Configuration et automatisation des tests, configuration des firewalls (ouverture de flux)
- Suivi et remédiation des vulnérabilités métiers ou infra
- Reporting Splunk pour le RSSI
- Mise en place d’un système de suivi des remédiations intégré au Splunk
Responsable ouverture de flux sur les firewalls via AlgoSec
Administrateur LDAP Radius pour l’accès aux équipements de sécurité
Responsable MCO et MCS sur les HSM de paiement des Datacenters :
- Configuration, cérémonies des clés, mise en production
Gestion des mots de passe centralisée :
- CyberArk pour une intégration visant tout le groupe
Validateur d’ouverture de flux IP sur les firewalls Fortinet
Validateur de demande de certificat CARIOCA pour l’ajout de nouveaux serveurs ou postes
Proposition d’architecture visant à agréger des données bancaires
- Au profit du LCL, mise en place d’une architecture basée sur des HSM
Intégration de sondes réseaux GATEWATCHER pour la LPM :
- Etude et chiffrage réalisé pour toutes les entités du groupe
Etude du système de gestion du futur réseau satellitaire militaire français. Rédaction de spécifications fonctionnelles et techniques. Support IVQ sur demande des équipes de production
Etude de systèmes critiques liés aux radios militaires afin de proposer des solutions de sécurisation d’une architecture (Etude SSI). Rédaction de notes de sécurité (recommandations, propositions d’architectures sécurisées, sécurisation des échanges, authentification, intégrité des données, SECOPS). Groupes de travail avec le client (DGA) afin d’aboutir à une solution. Présentation des solutions.
Conception fonctionnelle (spécifications générales et techniques) d'un logiciel embarqué (SICS) au sein d'une équipe en mode Agile (Scrum, Stand up, Product owner). Actions sur différents domaines du SI (GPS, réseaux, radio, communications, PR4G, RIF NG, configurations des véhicules, fonctionnalités diverses). Recueil du besoin et respect des contraintes opérationnelles des utilisateurs.
Conception et développement d’applications de gestion de HSM SafeNet, gestion des clés cryptographiques, développement de modules de fonctionnalités internes aux HSM,
Rédaction de manuels d’installation et d’utilisation, spécifications générales et détaillées, d’administration et de développement